Перейти к содержанию

В продуктах Adobe обнаружили серьезную уязвимость


Рекомендуемые сообщения

Лаборатория Касперского сообщает о появлении угрозы использования новой уязвимости в Adobe, которая позволяет удаленно запускать произвольные программы на зараженном компьютере

 

Аналитики из "Лаборатории Касперского" зафиксировали атаку с использованием вредоносных файлов SWF, внедряемых в таблицы формата XLS для MS Excel. Используя уязвимость в Flash, они принудительно открывают лист XLS-таблицы с вредоносным кодом. Для достижения этой цели злоумышленнику нужно лишь придумать привлекательное имя файла.

 

Нетрудно догадаться, почему преступники выбрали для проведения атак именно Excel – это позволяет легко проводить атаки по электронной почте. Поэтому, получив неожиданный XLS-файл, будьте осторожны и дополнительно проверьте его на вирусы.

 

Данная проблема затрагивает Adobe Flash Player, Adobe Reader и Acrobat. Уязвимость (CVE-2011-0609) была классифицирована как критическая. После 21 марта Adobe опубликует патч, а Reader X будет исправлен ​​до 14 июня, поскольку, как утверждает Adobe, "защищенный режим" обеспечивает достаточный уровень безопасности mobilnik

 

PS Chrome первым из браузеров устранил уязвимость Flash-плеера

 

Разработчики браузера Google Chrome выпустили обновление, устраняющее уязвимость Flash-плеера, о которой стало известно 14 марта. Об этом пишет Lenta.ru со ссылкой на блог Chrome.

 

Обновление браузера Chrome 10 для ОС Windows, Mac OS X, Linux было опубликовано 15 марта. По заявлению компании Adobe Systems, которая выпускает Flash Player, официальное обновление безопасности для других браузеров, направленное против этой уязвимости, появится после 21 марта.

 

Согласно официальному заявлению Adobe, уязвимость уже используется злоумышленниками, которые рассылают спам, в приложении к которому находится вредоносный файл Excel.

 

Открытие этого файла может позволить отправившим его хакерам получить доступ к компьютеру или привести к некорректной работе системы. До момента выхода обновления Flash-плеера Adobe рекомендовала пользователям не открывать Excel-приложения, полученные по почте от неизвестных пользователей. .salamnews

Изменено пользователем Cihihen
Ссылка на комментарий
Поделиться на другие сайты

Спасибо за информацию. действительно, эксель файл на почте редкость.

После прочтения информации про спам и вирусы хочеться забыть логин-пароль почти к ... хм... корчое забыть и не пользоваться=)

Ссылка на комментарий
Поделиться на другие сайты

Лаборатория Касперского сообщает о появлении угрозы использования новой уязвимости в Adobe, которая позволяет удаленно запускать произвольные программы на зараженном компьютере

Молодцы быстро работаете спасибо буду знать

Ссылка на комментарий
Поделиться на другие сайты

В таких программах опасности не вижу, фирма-производитель компания большая опасность в люди пускать не станет

А они об уязвимости и не знают, когда выпускают.

Ссылка на комментарий
Поделиться на другие сайты

сейчас уязвимость устранили?

устранили

По заявлению компании Adobe Systems, которая выпускает Flash Player, официальное обновление безопасности для других браузеров, направленное против этой уязвимости, появится после 21 марта.
после запуска компьютера Adobe Flash Player предложил сделать обновление плеера
У меня ридер еще вчера автоматом обновился.
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Fara
      От Fara
      Стал постоянно перезагружаться компьютер, последние два дня. При самостоятельном разборе причины, обнаружен пользователь john. Изначально думал что дело в маломощном блоке питания, потом то что драйвер видеокарта  не корректно обновился. Если на компьютере захожу на сайт Касперского или этот форум, сразу перегрузка. Удалял драйвер видеокарты компьютер перезагрузился и восстановил все назад.
    • ise29
      От ise29
      Дней 7 назад обнаружил, что во первых запуск пк сильно замедлился, очень долго в биосе грузится, потом экран "добро пожаловать" тоже около 30 сек (раньше запускался в сумме за секунд 10). Во вторых после прогрузки все висит достаточно долгое время. Открыв диспетчер я обнаружил, что мой локальный диск в сотне перманентно. Если открываю диспетчер - нагрузка на диск падает до нуля и остается такой, все работает нормально дальше, проблем не замечал в работе пк. Так же заметил в диспетчере кучу svchost.exe, штук 30 запущенных. Запущены в том числе и от самого пользователя, не только от системы нетворка и локал сервиса.
      При сканировании пк DR WEB'ом локального диска С он обнаружил Trojan.MulDrop22.16822 в файле svchost.exe. Насколько я понимаю это просто вспомогательный файл для других вирусов, очень хотелось бы от них избавиться, если они есть. Днем ранее была попытка взлома стим-аккаунта. Есть подозрения на клиппер или еще что. 
      Защитник видоус ничего не находит. 
      CollectionLog-2024.11.21-15.24.zip
    • OlegGS
      От OlegGS
      Здравствуйте.
      Для обновления Windows в политике Агента администрирования настроено - "Запретить устанавливать обновления Центра обновления Windows"
      Здесь описано "Пользователи не могут устанавливать обновления Центра обновления Windows на своих устройства вручную. Все применимые обновления устанавливаются в соответствии с настройкой, заданной администратором."
       
      Задача "Установка требуемых обновлений и закрытие уязвимостей" в ключена с настройками в приложенном файле.
       
      Задача для всех устройств "висит" в статусе "Ожидает выполнения".
       
      Почему? Помогите разобраться, настроить.

    • Depos1t
      От Depos1t
      Добрый день, пользователи сайта и простые обыватели сети интернет. Хотел решить проблему с подключением Discord и друг скинул прогу которая должна была решить вопрос, но при ее запуске на компе появился троян. Сам Касперский не справляется с его удалением, каждый раз предлагает лечить но при новом запуске опять та же проблема. Прошу, помогите доверчивому пользователю сети интернет избавиться от этой "бяки" без потери файлов и переустановки ОС, заранее благодарен за помощь. Ниже прикрепил скрин того, что касперский обнаружил вирус

    • SS78RUS
      От SS78RUS
      Добрый вечер. 
      С нами случилась ситуация 1в1 с вышеописанной. NAS Zyxel 326 со всеми патчами, отключены все выходы во внешнюю сеть, работал только как локальное хранилище, всё равно атаковали через уязвимость самого NAS -создали облачного пользователя, которого даже удалить не могу.
      Подскажите, какой вариант с починкой файлов? Заранее спасибо.
       
      Сообщение от модератора Mark D. Pearlstone Перемещено из темы.
×
×
  • Создать...